GDPR Jak pokračuje příprava na vysokých školách. Miroslav Bartošek Masarykova univerzita Ústav výpočetní techniky

Rozměr: px
Začít zobrazení ze stránky:

Download "GDPR Jak pokračuje příprava na vysokých školách. Miroslav Bartošek Masarykova univerzita Ústav výpočetní techniky"

Transkript

1 GDPR Jak pokračuje příprava na vysokých školách Miroslav Bartošek Masarykova univerzita Ústav výpočetní techniky

2 O čem to bude 1. Projekty na GDPR: od FR Cesnet k CRP MŠMT 2. Schéma ochrany OÚ na VŠ 3. Dosavadní postupy a výstupy 4. Pár osobních postřehů namísto závěru Cesnet GDPR: Jak pokračuje příprava na VVŠ 2

3 1.1 Pilotní GDPR projekt FR CESNET Zpracování a pilotní ověření metodiky implementace GDPR v IT prostředí VVŠ (12 měsíců, od 2017/05) MU, ZČU, UPa, VŠB-TUO, UK, AV (Středisko společných činností) Cíl: Zmapovat problém a pomoci účastníkům projektu ale i dalším členům CESNETu s nastartováním implementací GDPR v oblasti IT Zmapování problematiky Praktické užitečné výstupy Právní (analýza) Technicko-metodické (kategorie, metodika DPIA) Předávání zkušenosti (semináře CESNET) Základ pro navazující rozsáhlejší projekt(y) Cesnet GDPR: Jak pokračuje příprava na VVŠ 3

4 1.2 Centralizovaný rozvojový projekt MŠMT 2018 Komplexní řešení ochrany OÚ v prostředí VŠ (12 měsíců, od 2018/01) Všech 26 VVŠ v ČR, koordinátorem MU (Miroslav Bartošek) Cíle 1. Zajistit, aby k byli všichni účastníci projektu schopni prokázat shodu s GDPR v klíčových oblastech 2. Analyzovat a implementovat opatření k ochraně OÚ pro všechny zásadní systémy a zpracování OÚ v prostředí VVŠ (vazba na 2 další CRP projekty) 3. Spojit síly a kapacity ke společnému postupu při návrhu a nasazení první verze komplexního systému ochrany OÚ 4. Vytvořit základy pro dlouhodobou spolupráci VVŠ v dané oblasti, včetně návrhu společných řešení a mechanismu aktualizace a vylepšování Cesnet GDPR: Jak pokračuje příprava na VVŠ 4

5 1.2.1 Komplexní systém ochrany OÚ na VŠ 1. Interní legislativa - univerzitní směrnice 2. Personální zajištění - pověřenec, právníci, garanti 3. Metodiky - co a jak v různých oblastech 4. Registr činností zprac OÚ - přehled přes celou univerzitu 5. Posouzení dopadů - analýza rizik 6. Realizace opatření - vylepšení ochrany 7. Dokumentace - vše mít podchyceno 8. Veřejná informace - informace pro SÚ/veřejnost 9. Vzdělávání, školení - proškolení všech zaměstnanců Cesnet GDPR: Jak pokračuje příprava na VVŠ 5

6 1.2.2 Pracovní skupiny [valné hromady 1.12., UPa] Vedení projektu (MU, Bartošek) 1. Právo (MU, Šmíd) 2. Implementace (MU, Růžička) o Interní legislativa a personální zajištění (UPOL, Hladký) o Metodiky (UPCE, Klápšťová) o Specifika uměleckých škol (AMU, Chvála) o Registr a dokumentace (MU, Javorník) o Služby osobám se specifickými potřebami (MU, Peňáz) o Vzdělávání a informovanost (ZČU, Bořík) 3. Inf-systémy (ČVUT, Holý) 4. Výzkumná data (MU, Holub) Cesnet GDPR: Jak pokračuje příprava na VVŠ 6

7 2. SCHÉMA OCHRANY OÚ NA VŠ Cesnet GDPR: Jak pokračuje příprava na VVŠ 7

8 Cesnet GDPR: Jak pokračuje příprava na VVŠ 8

9 3. DOSAVADNÍ POSTUPY A VÝSTUPY Cesnet GDPR: Jak pokračuje příprava na VVŠ 9

10 3.1 Mapování a popis činností zpracování OÚ 1 Cesnet GDPR: Jak pokračuje příprava na VVŠ 10

11 3.1 Mapování a popis činností zpracování OÚ Etapy implementace GDPR v organizaci 1. Inventura Zmapování všech činnosti zpracování OÚ v organizaci Prioritizace klíčové činnosti zpracování 2. Analýza Základní popis a posouzení každé činnosti zpracování Návrhy opatření 3. Opatření a dokumentace Realizace opatření Zdokumentování činnosti zpracování Cesnet GDPR: Jak pokračuje příprava na VVŠ 11

12 3.1 Mapování a popis činností zpracování OÚ 1. Zmapování (soupis) všech činností zpracování OÚ Inf-systémy, manuální, kamerové a přístupové systémy, logy, weby, projekty, data Centrální systémy školy x lokální systémy součástí Role: (a) správce+zpracovatel, (b) zpracovatel, (c) cizí zpracovatel Určení (granularita) činností zpracování (??) Účel x Právní důvod x Kategorie SÚ x Garant Agregace činností do zvládnutelného počtu 2. Prioritizace identifikace klíčových činností Prioritní: vyšší riziko pro SÚ přednostní řešení (do 25.5.) Citlivé OÚ Rizikové OÚ (ekonomické, děti, ) Velký rozsah SÚ a/nebo OÚ Nedostatečně zabezpečené nebo pochybné činnosti Neprioritní Cesnet GDPR: Jak pokračuje příprava na VVŠ 12

13 3.1 Co je k dispozici Metodika pro inventuru činností zpracování OÚ ( ) Formulář Minimální záznam pro popis ČZOU + příklad Číselníky: Kategorie OÚ, Kategorie SÚ Přehled ČZOU v prostředí VŠ Poznámky: Různé postupy a zkušenosti v rámci VVŠ (MU téměř 3000 ČZOÚ) Stručný návod MŠMT 11 společných ČZOU pro ZŠ + specifické 2 další CRP projekty zabývající se GDPR: Brandejs-MU Studijní informační systémy na VŠ Holý-ČVUT Personální a ekonomické systémy na VŠ (ERP) e-infrastruktura inspirace přístupem CESNET Cesnet GDPR: Jak pokračuje příprava na VVŠ 13

14 3.2 Analýzy a implementace opatření 2 1 Cesnet GDPR: Jak pokračuje příprava na VVŠ 14

15 3.2 Analýzy a implementace opatření Etapy implementace GDPR v organizaci 1. Inventura Zmapování všech činnosti zpracování OÚ v organizaci Prioritizace klíčové činnosti zpracování 2. Analýza Základní popis a posouzení každé činnosti zpracování Návrhy opatření 3. Opatření a dokumentace Realizace opatření Zdokumentování činnosti zpracování Cesnet GDPR: Jak pokračuje příprava na VVŠ 15

16 3.2 Analýzy a implementace opatření 1. Základní popis každé činnosti zpracování Minimální záznam Ukázka Knihovní služby 2. Základní posouzení analýza rizik OÚ: minimalizace, doba, aktualizace, kontrola, likvidace Předávání OÚ: v rámci školy, ČR/EU, mimo EU (3.země) Dokumentace: souhlasy SÚ, smlouvy-zpracovatelé, mlčenlivost Zabezpečení OÚ: únik, neoprávněný přístup, ztráta DPIA jen u vysoce rizikových činností 3. Návrhy opatření + implementace Odstranění / minimalizace rizik Zajištění práv SÚ Metodická, organizační, technická (pseudonymizace, šifrování) Cesnet GDPR: Jak pokračuje příprava na VVŠ 16

17 3.2 Co je k dispozici Formuláře pro minimální popis ČZOU (viz 3.1) Vodítko pro prvotní posouzení rizikovosti ČZOU za účelem rozhodnutí o provedení DPIA Metodika DPIA Právní analýza Office 365 a GDPR Poznámky: Guidelines for SMEs on the security of personal data processing (ENISA metodika pro analýzu rizik) příprava zkráceného překladu WP29 (248 rev.01) Pokyny pro posouzení vlivu na ochranu údajů a stanovení,zda je pravděpodobné, že zpracování údajů bude mít za následek vysoké riziko pro účely nařízení 2016/679 ÚOOÚ: K povinnosti provádět posouzení vlivu na ochranu osobních údajů (připomínkové řízení do ) Cesnet GDPR: Jak pokračuje příprava na VVŠ 17

18 Cesnet GDPR: Jak pokračuje příprava na VVŠ 18

19 3.3 Registr ČZOÚ Cesnet GDPR: Jak pokračuje příprava na VVŠ 19

20 3.3 Registr ČZOÚ Povinnost vést záznamy o činnostech zpracování osobních údajů plynoucí přímo z GDPR (čl. 30) ruší se centrální registr ÚOOÚ Primární cíl: základní sběr informací o jednotlivých činnostech zpracování v organizaci Dlouhodobý cíl: komplexní přehled o všech činnostech na VŠ Různé formy implementace na VŠ (sofistikovaný) Informační systém v rámci intranetu VŠ (jednoduchá) Excelovská tabulka Cesnet GDPR: Jak pokračuje příprava na VVŠ 20

21 Sběr informací - konsolidace - kategorizace Podpora rozhodování - pověřenec - management instituce - garanti - vedoucí pracovišť Komunikace - garant - spoluautoři - vedoucí pracovišť - pověřenec - tým pověřence REGISTR Informovanost - SÚ - management - administrátoři systémů Dokumentace - komplexní přehled - aktualizace Prokazování shody - ÚOOÚ - spolupracující instituce Cesnet GDPR: Jak pokračuje příprava na VVŠ 21

22 3.3 Co je k dispozici Prezentace představ o Registru (prezentace valných hromad CRP-GDPR) Funkční a datový model Registru Implementace Registr-MU v systému Inet MU Návrh excelovské verze Registru (v přípravě) MŠMT Stručná návod k GDPR Záznamy o ČZOU (ministerská verze excelovského registru pro MŠ, ZŠ a SŠ) Poznámky: Většina VŠ půjde zřejmě v první fázi cestou excelovské tabulky Vazba Registru na související dokumentaci (smlouvy, souhlasy, ) (pravidelné) Aktualizace záznamů Cesnet GDPR: Jak pokračuje příprava na VVŠ 22

23 3.4 Dokumentace Cesnet GDPR: Jak pokračuje příprava na VVŠ 23

24 3.4 Dokumentace Kontrola/revize smluv se zpracovateli OÚ Externí zpracovatel OÚ pro VŠ (koleje, menzy, ISIC/ITIC, e-shop, cloudová úložiště, projekty, ) VŠ jako zpracovatel pro cizího správce (systémy pro MŠMT, VaV projekty, smluvní výzkum, ) Kontrola/revize souhlasů SÚ Souhlas subjektu údajů udělený podle zákona č. 101/2000 Sb. se považuje za souhlas podle nařízení GDPR, ledaže způsob jeho udělení nebyl v souladu s tímto nařízením (návrh nového Zákona o ochraně OÚ) Souhlas až jako poslední varianta při hledání právního titulu svobodný, konkrétní, vědomý, informovaný, jednoznačný a doložitelný účel, druhy údajů, doba uchovávání, předávání, poučení Další závazky mlčenlivosti, Cesnet GDPR: Jak pokračuje příprava na VVŠ 24

25 3.4 Co je k dispozici Smlouvy se zpracovateli Úprava smluvních vztahů mezi MU a zpracovateli OÚ (metodický list PrávO RMU, účinný od ) MŠMT Stručná návod k GDPR Kap 2. Kontrola smluv NK ČR Ochrana OÚ: Příručka pro knihovny Vzor smluvní doložky Souhlasy SÚ Souhlas se zpracováním osobních údajů (požadavky na něj kladené, povinnosti z něj vyplývající (CRP-GDPR/Vzdělávání/Výstupy/Prezentace) Souhlas se zpracováním osobních údajů dle GDPR (MU, prezentace) Doporučení k souhlasům (CRP-GDPR/Metodiky/Pracovní) Cesnet GDPR: Jak pokračuje příprava na VVŠ 25

26 3.5 Interní legislativa Cesnet GDPR: Jak pokračuje příprava na VVŠ 26

27 3.5 Interní legislativa Směrnice Nastavení vnitřních procesů organizace pro zacházení s OÚ Obecné principy, postupy, zodpovědnosti Metodiky Jedna specializovaná směrnice pro OÚ (přístup MU) OÚ do vícero interních předpisů Podrobnější (a častěji aktualizovaná) doporučení/vodítka pro různé typy ČZOU, procesy, Problém dosažení shody napříč VŠ: Generické návrhy/vzory lokální přizpůsobení Cesnet GDPR: Jak pokračuje příprava na VVŠ 27

28 3.5 Co je k dispozici Interní legislativa Směrnice MU Ochrana a zpracování OÚ (účinná od ) MŠMT Stručná návod k GDPR Kap 3. Nastavit vnitřní předpisy Metodiky Řada metodik a vodítek v různém stupni rozpracovanosti Doporučení pro vypořádání práv a požadavků SÚ Doporučení k souhlasům Analýza rizik dle ENISA Klasifikace datových úložišť a další v rámci různých PS projektu Cesnet GDPR: Jak pokračuje příprava na VVŠ 28

29 3.5 Směrnice MU k OÚ Celkem 12 stran, 8 částí 1. Základní ustanovení a výklad vybraných pojmů 2. Odpovědnosti osob zajišťujících ochranu OÚ 3. Pověřenec pro ochranu OÚ 4. Registr ČZOÚ 5. Zásady zpracování OÚ 6. Subjekt údajů informovanost práva 7. Zveřejňování a zabezpečování OÚ a jejich poskytování 3.stranám 8. Závěrečná ustanovení Cesnet GDPR: Jak pokračuje příprava na VVŠ 29

30 Cesnet GDPR: Jak pokračuje příprava na VVŠ 30

31 3.6 Informovanost dovnitř VŠ Cesnet GDPR: Jak pokračuje příprava na VVŠ 31

32 3.6 Informovanost dovnitř VŠ Interní webová stránka vše kolem OÚ pro pracovníky organizace Směrnice Registr Metodiky a vodítka Kontakty (DPO aj.) Vzdělávací a inf materiály Externí dokumenty GDPR Desatero Vše podstatné, co by měl znát řadový zaměstnanec 1. Principy, základní info 2. Pověřenec 3. Ukládání dokumentů 4. El-komunikace 5. Foto a video 6. Zveřejnění OÚ na webu 7. Mobilní zařízení 8. Nová zpracování OÚ 9. Zákonnost zpracování 10.Porušení ochrany OÚ Cesnet GDPR: Jak pokračuje příprava na VVŠ 32

33 Cesnet GDPR: Jak pokračuje příprava na VVŠ 33

34 3.6 Co je k dispozici GDPR Desatero (některé) Metodiky, vodítka CRP-GDPR (některé) Vzdělávací a informační materiály Externí materiály ÚOOÚ WP29 vodítka Cesnet GDPR: Jak pokračuje příprava na VVŠ 34

35 3.7 Informovanost pro veřejnost Cesnet GDPR: Jak pokračuje příprava na VVŠ 35

36 3.7 Informovanost pro veřejnost Povinnost správce informovat SÚ Webová informace o ochraně OÚ v organizaci pro veřejnost Hlavní účely a kategorie ČZOÚ Práva SÚ Kontakty pověřenec Zásady transparentnosti Jak na to? (velké počty ČZOU na VŠ) Informační vrstvy top-down hierarchie informací Kategorizace Cesnet GDPR: Jak pokračuje příprava na VVŠ 36

37 3.7 Co je k dispozici CRP-GDPR zatím neřešil WP Vodítka k transparentnosti MŠMT Stručná návod k GDPR Kap 5. Informace o zpracování OÚ Cesnet GDPR: Jak pokračuje příprava na VVŠ 37

38 3.8 Pověřenec pro ochranu OÚ Cesnet GDPR: Jak pokračuje příprava na VVŠ 38

39 3.8 Pověřenec pro ochranu OÚ Zřizují všechny VVŠ Některé menší VŠ zvažovaly sdíleného DPO Aktuálně cca polovina VVŠ již má jmenovaného DPO Pověřenec Různá míra aktivního zapojení do implementace GDPR Hlavní kontaktní bod pro SÚ Arbitr a podpora dovnitř VŠ Podpora pověřenci Personální (právníci, IT, administrativa) Technologická (evidence dotazů/stížností, evidence incidentů ) Klub VŠ pověřenců (?) Cesnet GDPR: Jak pokračuje příprava na VVŠ 39

40 3.8 Co je k dispozici Vytvořené a obsazené pozice na VŠ Doporučení pro vypořádání práv a požadavků SÚ (CRP-GDPR/Metodiky/Pracovní) WP Pokyny týkající se pověřence pro ochranu osobních údajů vodítka WP29 k postavení a úkolům pověřence ÚOOÚ Vyjádření k pověřencům Cesnet GDPR: Jak pokračuje příprava na VVŠ 40

41 3.9 Vzdělávání Cesnet GDPR: Jak pokračuje příprava na VVŠ 41

42 3.9 Vzdělávání Úvodní seznámení zaměstnanců a studentů (před 25.5.) a poté pravidelná doškolování Úvodní seznámení spíše obecnější povahy (dokud nejsou k dispozici konkrétní vodítka/představy VŚ) V dalších etapách konkrétněji zacílená školení Různé typy vzdělávacích/inform materiálů pro různé cílové skupiny Elektronické materiály Videomateriály Tištěné materiály (s e-předlohou) Online kurzy Moodle Cesnet GDPR: Jak pokračuje příprava na VVŠ 42

43 3.9 Co je k dispozici První informační materiály, prezentace a videa (CRP-GDPR/Vzdělávání/Výstupy) Ukázka? Externí materiály Brožury EU k GDPR v CZ detail.cfm?item_id=52404 Příručky ÚOOÚ např. Jsou to vaše údaje mějte je pod kontrolou Cesnet GDPR: Jak pokračuje příprava na VVŠ 43

44 CRP-GDPR: Přehledová zpráva Podrobnější info Status-report projektu CRP-GDPR k Cesnet GDPR: Jak pokračuje příprava na VVŠ 44

45 4. PÁR OSOBNÍCH POSTŘEHŮ NAMÍSTO ZÁVĚRU Cesnet GDPR: Jak pokračuje příprava na VVŠ 45

46 4. Osobní postřehy k implementaci GDPR 1. Bezbřehost problematiky x Není moc o co se opřít Umocněno přehnaně alibistickým přístupem rozdílnými (protichůdnými) názory 2. Neexistuje žádné jedině správné řešení 3. Je velmi těžké uchovat si zdravý rozum a najít správný balanc preferovat jednoduchá řešení, zaměřit se na podstatné věci 4. Hledání shody je velmi zdlouhavá záležitost 5. Nikdo nebude k plně v souladu 6. Je to běh na dlouhou trať Cesnet GDPR: Jak pokračuje příprava na VVŠ 46

47 DISKUSE Kontakt: Miroslav Bartošek, Cesnet GDPR: Jak pokračuje příprava na VVŠ 47

48 Cesnet GDPR: Jak pokračuje příprava na VVŠ 48

Ohlédnutí za projektem GDPR v rámci VŠ. Miroslav Bartošek Masarykova univerzita

Ohlédnutí za projektem GDPR v rámci VŠ. Miroslav Bartošek Masarykova univerzita Ohlédnutí za projektem GDPR v rámci VŠ Miroslav Bartošek Masarykova univerzita 1 Projekt CRP-GDPR CRP Centralizované rozvojové projekty VŠ Program MŠMT vyhlašovaný každoročně na určitá témata, jen pro

Více

GDPR a rizika ochrany osobních údajů jinak. Miroslav Bartošek Masarykova univerzita Ústav výpočetní techniky

GDPR a rizika ochrany osobních údajů jinak. Miroslav Bartošek Masarykova univerzita Ústav výpočetní techniky GDPR a rizika ochrany osobních údajů jinak Miroslav Bartošek Masarykova univerzita Ústav výpočetní techniky O čem to bude 1. Něco málo o GDPR 2. Proč jsme do toho šli 3. Komplexní systém ochrany na VŠ

Více

Seznam vzorů, které naleznete v publikaci:

Seznam vzorů, které naleznete v publikaci: Seznam vzorů, které naleznete v publikaci: Zpracování osobních údajů Zákonné důvody zpracování osobních údajů podle GDPR Zásady zpracování osobních údajů podle GDPR Změny při zpracování osobních údajů,

Více

GDPR. Požadavky na dokumentaci. Luděk Nezmar

GDPR. Požadavky na dokumentaci. Luděk Nezmar GDPR Požadavky na dokumentaci Luděk Nezmar Změny v ochraně osobních údajů Celoevropská působnost, evropský sbor pro ochranu osobních údajů (EU) Právo být zapomenut, přenositelnost a další rozšíření práv

Více

Obsah prezentace. Důležité informace na začátek aneb co bychom měli vědět před implementací GDPR. Jan Slanina

Obsah prezentace. Důležité informace na začátek aneb co bychom měli vědět před implementací GDPR. Jan Slanina Obsah prezentace Důležité informace na začátek aneb co bychom měli vědět před implementací GDPR Jan Slanina Praha, 12. září 2017 1. Pověřenec ochrany údajů v SOLUS 2. Analýza činnosti společnosti s ohledem

Více

Implementace GDPR v prostředí Krajského úřadu Zlínského kraje a příspěvkových organizací zřizovaných Zlínským krajem

Implementace GDPR v prostředí Krajského úřadu Zlínského kraje a příspěvkových organizací zřizovaných Zlínským krajem Implementace GDPR v prostředí Krajského úřadu Zlínského kraje a příspěvkových organizací zřizovaných Zlínským krajem 16. 5. 2018 Konference k problematice GDPR ve veřejné správě, Národní archiv Praha Implementace

Více

GDPR a veřejná správa

GDPR a veřejná správa GDPR a veřejná správa Mgr. Bc. Tomáš Mudra, UEPA advokáti, s. r. o. Mgr. Vladimíra Hloušková, d-eye czechia, s. r. o. ISSS 3. 4. 2017, Hradec Králové Agenda Definice Požadavky GDPR na veřejnou správu Jaké

Více

GDPR Modelová Situace z pohledu IT

GDPR Modelová Situace z pohledu IT 1 GDPR Modelová Situace z pohledu IT MICHAL MACOUN 20.6.2018 2 KONTAKT A DODATEČNÉ ODKAZY MICHAL.MACOUN@GDPRCONSULT.CZ WWW.GDPRCONSULT.CZ/SEMINAR-GDPR PREZENTACE KE STAŽENÍ (PDF) POKYNY A VODÍTKA K GDPR

Více

Obecné nařízení o ochraně osobních údajů

Obecné nařízení o ochraně osobních údajů AGORA PLUS, a.s. Ing. Martin Havel, MBA General Data Protection Regulation (zkráceně GDPR) Obecné nařízení o ochraně osobních údajů Jak zvládnout GDPR v 9-ti krocích 22.9.2017, Brno Představení 2012 CISM

Více

Co obce mohou udělat pro GDPR už nyní. Medlov, Mgr. Miroslava Sobková

Co obce mohou udělat pro GDPR už nyní. Medlov, Mgr. Miroslava Sobková Co obce mohou udělat pro GDPR už nyní Medlov, 23.10.2017 Mgr. Miroslava Sobková sobkova@smocr.cz Aktuální otázky menších samospráv I. Úvod Stručný popis postupu při implementaci GDPR Vytvořit si přehledy

Více

Rozvojový projekt na rok 2018

Rozvojový projekt na rok 2018 VYSOKÁ ŠKOLA: TECHNICKÁ UNIVERZITA V LIBERCI Rozvojový projekt na rok 2018 Formulář pro závěrečnou zprávu Program: Tematické zaměření: Program na podporu vzájemné spolupráce vysokých škol d) plnění požadavků

Více

JAK SE PŘIPRAVIT NA GDPR?

JAK SE PŘIPRAVIT NA GDPR? JAK SE PŘIPRAVIT NA GDPR? Jan Sůra a Nikola Antlová Reálné zkušenosti z implementace legislativních požadavků GDPR Praha, 17. ledna 2018 CO JE TO GDPR? GDPR = General Data Protection Regulation Nařízení

Více

GDPR a obec. Praha Mgr. Jan Vobořil, Ph.D.

GDPR a obec. Praha Mgr. Jan Vobořil, Ph.D. GDPR a obec Praha 12. 3. 2018 Mgr. Jan Vobořil, Ph.D. GDPR Jaké změny přicházejí s GDPR Ve formě právní regulace V obsahu právní úpravy Nová práva a povinnosti Stará práva a povinnosti nově upravená Hlavní

Více

GDPR TÝKAJÍ SE NOVÁ PRAVIDLA OCHRANY OSOBNÍCH ÚDAJŮ I VAŠÍ LÉKAŘSKÉ PRAXE ČI LÉKÁRNY? JUDr. Alena Šildová, advokátka Brno, Praha, 22.1.

GDPR TÝKAJÍ SE NOVÁ PRAVIDLA OCHRANY OSOBNÍCH ÚDAJŮ I VAŠÍ LÉKAŘSKÉ PRAXE ČI LÉKÁRNY? JUDr. Alena Šildová, advokátka Brno, Praha, 22.1. GDPR TÝKAJÍ SE NOVÁ PRAVIDLA OCHRANY OSOBNÍCH ÚDAJŮ I VAŠÍ LÉKAŘSKÉ PRAXE ČI LÉKÁRNY? JUDr. Alena Šildová, advokátka Brno, 16.1.2018 Praha, 22.1.2018 Co, kdy a proč se mění? nyní zákon č. 101/2000 Sb.,

Více

Směrnice č. 13/2018. Ochrana osobních údajů

Směrnice č. 13/2018. Ochrana osobních údajů Střední průmyslová škola stavební Střední odborná škola stavební a technická Ústí nad Labem, příspěvková organizace tel.: 477 753 822 e-mail: sts@stsul.cz www.stsul.cz Směrnice č. 13/2018 Ochrana osobních

Více

CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ?

CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ? CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ? Praha, 15. září 2017 Mgr. Miroslava Sobková, sekce legislativně právní Svaz měst a obcí KOMISE PRO INFORMATIKU (KISMO) Na tvorbě předkládaných materiálů se podíleli

Více

JAK ZAČÍT S GDPR V PODMÍNKÁCH MALÉ OBCE. konference

JAK ZAČÍT S GDPR V PODMÍNKÁCH MALÉ OBCE. konference JAK ZAČÍT S GDPR V PODMÍNKÁCH MALÉ OBCE 3.11. 2017 Praha XX. Celostátní finanční konference Ing. Luděk Galbavý, Alis spol. s r.o.- komise informatiky SMO KISMO Komise pro informatiku SMO ČR Poradní orgán

Více

SEMINÁŘ: GDPR - NOVÉ NAŘÍZENÍ EU O OCHRANĚ OSOBNÍCH ÚDAJŮ PRO SPORTOVNÍ SVAZY A FOTBALOVÉ KLUBY

SEMINÁŘ: GDPR - NOVÉ NAŘÍZENÍ EU O OCHRANĚ OSOBNÍCH ÚDAJŮ PRO SPORTOVNÍ SVAZY A FOTBALOVÉ KLUBY SEMINÁŘ: GDPR - NOVÉ NAŘÍZENÍ EU O OCHRANĚ OSOBNÍCH ÚDAJŮ PRO SPORTOVNÍ SVAZY A FOTBALOVÉ KLUBY CO JSOU TO OSOBNÍ ÚDAJE? Adresa E-mailová adresa Fotografie Zdravotní stav IP adresa Kamerový záznam Trestní

Více

GDPR co nastane po květnovém dni D? Martin Hladík 8. března 2018

GDPR co nastane po květnovém dni D? Martin Hladík 8. března 2018 GDPR co nastane po květnovém dni D? Martin Hladík martinhladik@kpmg.cz 8. března 2018 Obsah 1. Best Practice postup pro velké organizace 2. Komponenty řešení GDPR Procesy, metodiky, právní aspekty IT 3.

Více

V Praze 4. dubna 2018

V Praze 4. dubna 2018 Ve smyslu zákona č. 106/1999 Sb., o svobodném přístupu k informacím, žádám o zpřístupnění následujících informací: - veškeré dokumenty, které byly vytvořeny v souvislosti s Nařízením (EU) 2016/679 (GDPR)

Více

Praktická implementace obecného nařízení o ochraně osobních údajů (GDPR) v resortu zdravotnictví Mgr. JUDr. Vladimíra Těšitelová 1.

Praktická implementace obecného nařízení o ochraně osobních údajů (GDPR) v resortu zdravotnictví Mgr. JUDr. Vladimíra Těšitelová 1. Praktická implementace obecného nařízení o ochraně osobních údajů (GDPR) v resortu zdravotnictví 1. prosince 2017 Konference Datový audit mamografického screeningu v praxi, hotel International Brno Postup

Více

do Českého zdravotnictví Michal Koščík Definujte zápatí - název prezentace / pracoviště 1

do Českého zdravotnictví Michal Koščík Definujte zápatí - název prezentace / pracoviště 1 Stav imoplementace GDPR do Českého zdravotnictví Michal Koščík Definujte zápatí - název prezentace / pracoviště 1 Analogie Lze na GDPR nahlížet jako na zákon o požární ochraně? Nabytí účinnosti Legisvakanční

Více

Politika ochrany osobních údajů

Politika ochrany osobních údajů Gymnázium Jana Blahoslava a Střední pedagogická škola, Přerov, Denisova 3 PSČ 750 02, tel.: +420 581 291 203, datová schránka: vsxji6e www.gjb-spgs.cz; e-mail: info@gjb-spgs.cz Politika ochrany osobních

Více

Shoda s GDPR do 4-6 měsíců! Sen či utopie?

Shoda s GDPR do 4-6 měsíců! Sen či utopie? Shoda s GDPR do 4-6 měsíců! Sen či utopie? Tomáš Veselý 14. 9. 2017 Praha Od cíle jste jen 8 kroků Základní audit řízení IT Datová inventura Audit zabezpečení Technická Organizační Smluvní Schválení Realizace

Více

S GDPR nepřijde konec světa

S GDPR nepřijde konec světa S GDPR nepřijde konec světa Mgr. Michal Nulíček, LL.M., CIPP/E, ROWAN LEGAL Osobní údaje 2018, 8. 3. 2018, Praha Obsah GDPR bez obalu Dopady GDPR na: HR Marketing Odhad vývoje po 25. 5. 2018 rizika zpracovatel

Více

Obecné nařízení o ochraně osobních údajů. JUDr. Jakub Morávek, Ph.D.

Obecné nařízení o ochraně osobních údajů. JUDr. Jakub Morávek, Ph.D. Obecné nařízení o ochraně osobních údajů JUDr. Jakub Morávek, Ph.D. Obecné nařízení Nařízení EP a Rady 2016/679 Smysl a účel právní úpravy ochrana osobních údajů a soukromí volný pohyb osobních údajů přes

Více

Systémová analýza působnosti obcí z hlediska obecného nařízení o ochraně osobních údajů

Systémová analýza působnosti obcí z hlediska obecného nařízení o ochraně osobních údajů Systémová analýza působnosti obcí z hlediska obecného nařízení o ochraně osobních údajů David Mašín Partner Pražská znalecká kancelář s.r.o. Na Bateriích 822/9, Praha 6 david.masin@zkpraha.cz www.zkpraha.cz

Více

Implementace GDPR. Je opravdu GDPR revolucí v ochraně osobních údajů? 6/14/2017

Implementace GDPR. Je opravdu GDPR revolucí v ochraně osobních údajů? 6/14/2017 Novartis s.r.o. NBS Implementace GDPR JUDr. Klára Novotná, Ph.D. Praha 14. června 2017 Je opravdu GDPR revolucí v ochraně osobních údajů? Evropské právo Úmluva o ochraně osob se zřetelem na automatizované

Více

Metodické doporučení MV k organizačně-technickému zabezpečení činnosti pověřence pro ochranu osobních údajů v podmínkách obcí

Metodické doporučení MV k organizačně-technickému zabezpečení činnosti pověřence pro ochranu osobních údajů v podmínkách obcí Metodické doporučení MV k organizačně-technickému zabezpečení činnosti pověřence pro ochranu osobních údajů v podmínkách obcí Průvodce obsahem Ing. Marie Kostruhová odbor veřejné správy, dozoru a kontroly

Více

Ochrana osobních údajů Implementace GDPR

Ochrana osobních údajů Implementace GDPR Ochrana osobních údajů Implementace GDPR, advokátka AK Smetanova 8 602 00 Brno OSNOVA PREZENTACE 1) Úvod do GDPR a) Zásady zpracování OÚ v praxi b) Základní povinnosti správce při zpracování OÚ 2) Proces

Více

Zkušenosti z implementace GDPR. Tomáš Nielsen NIELSEN MEINL, advokátní kancelář, s.r.o.

Zkušenosti z implementace GDPR. Tomáš Nielsen NIELSEN MEINL, advokátní kancelář, s.r.o. Zkušenosti z implementace GDPR Tomáš Nielsen NIELSEN MEINL, advokátní kancelář, s.r.o. Standardní výchozí stav Často první kontakt s ochranou OÚ Neznalost nových povinností Neznalost vlastního prostředí

Více

Příloha č. 1 Kontrolní seznam o připravenosti na nařízení GDPR Checklist

Příloha č. 1 Kontrolní seznam o připravenosti na nařízení GDPR Checklist Příloha č. 1 Kontrolní seznam o připravenosti na nařízení GDPR Checklist Kategorie osobních údajů a subjektů údajů Prvky osobních údajů obsažené v každé kategorii dat Zdroj osobních údajů Účely, pro které

Více

ICT ve školství ročník konference. Mgr. Jana Pattynová, LL.M

ICT ve školství ročník konference. Mgr. Jana Pattynová, LL.M ICT ve školství 2018 8. ročník konference Mgr. Jana Pattynová, LL.M. 28. 3. 2018 ÚVOD Témata prezentace Aktuální stav legislativy Implementace GDPR ve vzdělávacím zařízení Případové studie STAV LEGISLATIVY

Více

Ochrana osobních údajů a kybernetická bezpečnost v roce Ing. Michal Hager

Ochrana osobních údajů a kybernetická bezpečnost v roce Ing. Michal Hager Ochrana osobních údajů a kybernetická bezpečnost v roce 2018 Ing. Michal Hager GDPR - kodexy chování a vydávání osvědčení Obsah Obsah Ochrana osobních údajů ve světle obecného nařízení GDPR o Propojení

Více

Implementace GDPR. Prioritní okruhy

Implementace GDPR. Prioritní okruhy Implementace GDPR Prioritní okruhy Časový harmonogram implementace 2017 2018 1 2 3 4 5 25.5. GDPR vstupuje v platnost 1. Souhlasy 2. Informační povinnost 3. Vyřizování žádostí subjektů údajů 4. Hlášení

Více

GDPR: příležitosti k úsporám. Martin Hladík 30. listopadu 2017

GDPR: příležitosti k úsporám. Martin Hladík 30. listopadu 2017 GDPR: příležitosti k úsporám Martin Hladík martinhladik@kpmg.cz 30. listopadu 2017 Obsah 1. Kvantifikace možností optimalizace řešení GDPR Náš cíl: 2. Kde hledat příležitosti k úsporám? 3. Příklady: Prioritizace

Více

Metodické doporučení MV k organizačně-technickému zabezpečení činnosti pověřence pro ochranu osobních údajů v podmínkách obcí

Metodické doporučení MV k organizačně-technickému zabezpečení činnosti pověřence pro ochranu osobních údajů v podmínkách obcí Metodické doporučení MV k organizačně-technickému zabezpečení činnosti pověřence pro ochranu osobních údajů v podmínkách obcí Průvodce obsahem Ing. Marie Kostruhová odbor veřejné správy, dozoru a kontroly

Více

Metodické doporučení MV k zajištění činnosti pověřence pro ochranu osobních údajů

Metodické doporučení MV k zajištění činnosti pověřence pro ochranu osobních údajů Metodické doporučení MV k zajištění činnosti pověřence pro ochranu osobních údajů Průvodce obsahem Mgr. Andrea Bartošová odbor veřejné správy, dozoru a kontroly MV (kontakt do zaměstnání: tel. 974 816

Více

Informační memorandum CHEIRÓN a.s., se sídlem Ulrychova 13, Praha 6, (dále jen Správce OÚ)

Informační memorandum CHEIRÓN a.s., se sídlem Ulrychova 13, Praha 6, (dále jen Správce OÚ) Informace o zpracování osobních údajů a poučení o právech subjektu údajů Informační memorandum CHEIRÓN a.s., se sídlem Ulrychova 13, 162 00 Praha 6, (dále jen Správce OÚ) CO JSOU OSOBNÍ ÚDAJE A JAK JSOU

Více

GDPR & Cloud. Mgr. Jana Pattynová, LL.M

GDPR & Cloud. Mgr. Jana Pattynová, LL.M GDPR & Cloud Mgr. Jana Pattynová, LL.M. 30.5.2017 ÚVOD DO GDPR Úvod do GDPR GDPR jako příležitost pro cloud GDPR jako výzva pro cloud ÚVOD DO GDPR ÚVOD DO GDPR GDPR Obecný přehled Nařízení EU přímo aplikovatelné

Více

GDPR Obecný metodický pokyn pro školství

GDPR Obecný metodický pokyn pro školství GDPR Obecný metodický pokyn pro školství Vydáno 19. 2. 2018 Zpracovala: Mgr. Eva Kleiberová ÚVOD Od 25. května 2018 je povinností každého statutárního orgánu organizace (ředitele školy) naplnit ustanovení

Více

GDPR na ČVUT - od teorie k činům. ČVUT - Výpočetní a informační centrum Ing. Petr Zácha, Ph.D

GDPR na ČVUT - od teorie k činům. ČVUT - Výpočetní a informační centrum Ing. Petr Zácha, Ph.D GDPR na ČVUT - od teorie k činům ČVUT - Výpočetní a informační centrum Ing. Petr Zácha, Ph.D. 26.10.2017 GDPR hromada problémů Zvládnout GDPR znamená realizovat na VŠ spoustu jednorázových a dlouhodobých

Více

GDPR v podmínkách statutárního města Karviné

GDPR v podmínkách statutárního města Karviné GDPR v podmínkách statutárního města Karviné Mgr. Lenka Feberová Mgr. Jiří Jarema Ochrana osobních údajů v SMK Ochrana osobních údajů je řešena v širším kontextu řízení informační a kybernetické bezpečnosti

Více

OCHRANA OSOBNÍCH ÚDAJŮ V RÁMCI ORAGANIZACE INFORMACE PRO POSKYTOVATELE OSOBNÍCH ÚDAJŮ

OCHRANA OSOBNÍCH ÚDAJŮ V RÁMCI ORAGANIZACE INFORMACE PRO POSKYTOVATELE OSOBNÍCH ÚDAJŮ OCHRANA OSOBNÍCH ÚDAJŮ V RÁMCI ORAGANIZACE INFORMACE PRO POSKYTOVATELE OSOBNÍCH ÚDAJŮ Organizace: (dále Správce ) Pověřenec: Mateřská škola Humpolec, Smetanova 1526 396 01 Humpolec IČ: 70983399 SEID, s.r.o.,

Více

POLITIKA ZPRACOVÁNÍ A OCHRANY OSOBNÍCH ÚDAJŮ

POLITIKA ZPRACOVÁNÍ A OCHRANY OSOBNÍCH ÚDAJŮ POLITIKA ZPRACOVÁNÍ A OCHRANY OSOBNÍCH ÚDAJŮ Pardubice, květen 2018 Rada Pardubického kraje za účelem naplnění ustanovení Nařízení Evropského parlamentu a Rady (EU) č. 2016/679 o ochraně fyzických osob

Více

GDPR PRO VEŘEJNÝ SEKTOR. GDPR - Specifika státní správy a samosprávy

GDPR PRO VEŘEJNÝ SEKTOR. GDPR - Specifika státní správy a samosprávy GDPR PRO VEŘEJNÝ SEKTOR GDPR - Specifika státní správy a samosprávy EU GENERAL DATA PROTECTION REGULATION Nové nařízení Evropského parlamentu ze 14.4.2016, přímo závazné pro členské státy, nadřazené národní

Více

Systémová analýza a opatření v rámci GDPR

Systémová analýza a opatření v rámci GDPR Systémová analýza a opatření v rámci GDPR Kraje a právnické osoby zřizované kraji 1. března 2018 Cíle systémové analýzy Dne 25. května 2018 nabývá účinnosti nařízení Evropského parlamentu a Rady (EU) 2016/679

Více

Informace o zpracování osobních údajů a poučení o právech subjektu údajů. Informační memorandum Městská policie Sedlčany

Informace o zpracování osobních údajů a poučení o právech subjektu údajů. Informační memorandum Městská policie Sedlčany Informace o zpracování osobních údajů a poučení o právech subjektu údajů Informační memorandum Městská policie Sedlčany CO JSOU OSOBNÍ ÚDAJE A JAK JSOU CHRÁNĚNÉ Ochrana fyzických osob v souvislosti se

Více

Směrnice. Záměrná a standardní ochrana osobních údajů. Platnost a účinnost od: Mgr. Milan KRÁL

Směrnice. Záměrná a standardní ochrana osobních údajů. Platnost a účinnost od: Mgr. Milan KRÁL Směrnice Záměrná a standardní ochrana osobních údajů Platnost a účinnost od: 24.5. 2018 Vydal: Mgr. Milan KRÁL 1 OBSAH 1 Úvod... 5 1.1 Úvodní ustanovení... 5 1.2 Rozsah působnosti... 5 1.3 Odpovědnost

Více

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - REGISTR SMLUV

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - REGISTR SMLUV ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - REGISTR SMLUV Správce osobních údajů město Písek Pověřenec pro ochranu osobních údajů Mgr. Markéta Kemrová Velké náměstí 114/3 397 19 Písek č. datové schránky: p5ibfya telefon:

Více

POVĚŘENEC OCHRANY OSOBNÍCH ÚDAJŮ, HROZBY A RIZIKA VE ŠKOLSTVÍ V PROBLEMATICE GDPR

POVĚŘENEC OCHRANY OSOBNÍCH ÚDAJŮ, HROZBY A RIZIKA VE ŠKOLSTVÍ V PROBLEMATICE GDPR POVĚŘENEC OCHRANY OSOBNÍCH ÚDAJŮ, HROZBY A RIZIKA VE ŠKOLSTVÍ V PROBLEMATICE GDPR Bc. Radek Kubíček, MBA Praha 26. 03.2018 ROLE POVĚŘENCE (DPO) ZPRACOVATEL SPRÁVCE ZAMĚSTNANCI POVĚŘENEC CO VŠE SOUVISÍ

Více

Ochrana osobních údajů v oblasti školství. Mgr. et Mgr. Dana Prudíková, Ph.D.

Ochrana osobních údajů v oblasti školství. Mgr. et Mgr. Dana Prudíková, Ph.D. Ochrana osobních údajů v oblasti školství 1 Mgr. et Mgr. Dana Prudíková, Ph.D. 2 Co nového GDPR přinese? Není revoluce, ale evoluce! Tj. nejedná se o zásadní předěl v pojetí ochrany osobních údajů, právní

Více

ÚVOD DO GDPR. Mgr. Jana Pattynová, LL.M

ÚVOD DO GDPR. Mgr. Jana Pattynová, LL.M ÚVOD DO GDPR Mgr. Jana Pattynová, LL.M. 26.4.2017 ÚVOD DO GDPR GDPR Obecný přehled Nařízení EU přímo aplikovatelné Vstoupí v účinnost 25. května 2018 Data jako potenciálně toxická aktiva ÚVOD DO GDPR GDPR

Více

Olga Přikrylová IT Security konzultant / ITI GDPR. Ochrana osobních údajů

Olga Přikrylová IT Security konzultant / ITI GDPR. Ochrana osobních údajů Olga Přikrylová IT Security konzultant / ITI 2 0 1 7 GDPR Ochrana osobních údajů Program - co nás dnes čeká? Ochrana osobních údajů podle GDPR - oč se jedná, pro koho je závazné, co obnáší 2 Představení

Více

Strategie Implementace GDPR. Michal Zedníček ALEF NULA, a.s.

Strategie Implementace GDPR. Michal Zedníček ALEF NULA, a.s. Strategie Implementace GDPR Michal Zedníček michal.zednicek@alef.com ALEF NULA, a.s. Co je obsahem GDPR Kdo/co/jak/proč Definice zpracování OÚ Organizační opatření Řízení bezpečnosti OÚ Pravidla ochrany

Více

Metodické nástroje pro přípravu na obecné nařízení o ochraně osobních údajů. GDPR ve veřejné správě 16. května 2018

Metodické nástroje pro přípravu na obecné nařízení o ochraně osobních údajů. GDPR ve veřejné správě 16. května 2018 Metodické nástroje pro přípravu na obecné nařízení o ochraně osobních údajů GDPR ve veřejné správě 16. května 2018 Přehled metodických nástrojů Ministerstvo vnitra zveřejnilo metodické nástroje, které

Více

ŠPATNÉ PŘÍKLADY IMPLEMENTACE GDPR

ŠPATNÉ PŘÍKLADY IMPLEMENTACE GDPR SEMINÁŘ BEZPEČNOSTNÍ ZÁZNAMY A GDPR: ŠPATNÉ PŘÍKLADY IMPLEMENTACE GDPR Mgr. Ivana Tilkeridu Bc. Radek Kubíček, MBA Praha 6. 12. 2017 CO JSOU TO OSOBNÍ ÚDAJE? Adresa E-mailová adresa Otisk prstu Elektronický

Více

Implementace GDPR ve zdravotnictví legislativní pohled praktické implementační kroky

Implementace GDPR ve zdravotnictví legislativní pohled praktické implementační kroky Implementace GDPR ve zdravotnictví legislativní pohled praktické implementační kroky Konference Moderní veřejná správa 24.5.2018 Mgr. JUDr. Vladimíra Těšitelová statutární zástupce ředitele ÚZIS ČR Obsah

Více

Informace o zpracování osobních údajů a poučení o právech subjektu údajů

Informace o zpracování osobních údajů a poučení o právech subjektu údajů Informace o zpracování osobních údajů a poučení o právech subjektu údajů Základní umělecká škola Dobříš, Mírové náměstí 69, 263 01 Dobříš, zastoupená Janem Voděrou, ředitelem školy E-mail: zusdobris@volny.cz

Více

Workshop GDPR a farmacie, aneb co se ještě musí stihnout do

Workshop GDPR a farmacie, aneb co se ještě musí stihnout do Workshop GDPR a farmacie, aneb co se ještě musí stihnout do 25.5.2018 26.4.2018 JUDr. Lucie Radkovičová Data Agentura INFOPHARM s.r.o., Praha advokátka a právní konzultantka pro bezpečnost informací Personal

Více

GDPR. (General Data Protection Regulation) Nařízení EU č. 679/2016 k ochraně osobních údajů. Mgr. Josef Botek tajemník

GDPR. (General Data Protection Regulation) Nařízení EU č. 679/2016 k ochraně osobních údajů. Mgr. Josef Botek tajemník GDPR (General Data Protection Regulation) Nařízení EU č. 679/2016 k ochraně osobních údajů Pracovní setkání starostů ORP UH Hotel Skanzen, Modrá 22.6. 23.6.2017 Mgr. Josef Botek tajemník GDPR: Nařízení

Více

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - ÚTVAR INTERNÍHO AUDITU

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - ÚTVAR INTERNÍHO AUDITU ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ - ÚTVAR INTERNÍHO AUDITU Správce osobních údajů město Písek Pověřenec pro ochranu osobních údajů Mgr. Markéta Kemrová Velké náměstí 114/3 397 19 Písek č. datové schránky:

Více

GDPR z pohledu ICT sekce MV. Ing.Robert Piffl

GDPR z pohledu ICT sekce MV. Ing.Robert Piffl GDPR z pohledu ICT sekce MV Ing.Robert Piffl Minulost je koulí na noze, kterou člověk vláčí za sebou. Zdeněk Chromý ÚVOD Povinná četba NAŘÍZENÍ EVROPSKÉHO PARLAMENTU A RADY (EU) 2016/679 ze dne 27. dubna

Více

(dále jen správce ) Vás tímto v souladu s čl. 12 GDPR informuje o zpracování Vašich osobních údajů a o Vašich právech.

(dále jen správce ) Vás tímto v souladu s čl. 12 GDPR informuje o zpracování Vašich osobních údajů a o Vašich právech. PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ dle NAŘÍZENÍ EVROPSKÉHO PARLAMENTU A RADY (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu

Více

Farmakovigilance z pohledu ochrany osobních údajů

Farmakovigilance z pohledu ochrany osobních údajů Farmakovigilance z pohledu ochrany osobních údajů JUDr. Klára Novotná, Ph.D., Head Data Privacy CEE, Novartis 24.. 209, Courtyard by Marriott Prague City, Praha Farmakovigilance Farmakovigilance sledování

Více

Posuzování na základě rizika

Posuzování na základě rizika Posuzování na základě rizika Ing. Jaroslav Balcar, MBA, LL.M. Nadpis prezentace, Ing. Jaromír Řezáč, www.gordic.cz Kybernetická kriminalita Obecné schéma sofistikovaných kybernetických útoků Kybernetická

Více

ANECT & SOCA GDPR & DLP. Ivan Svoboda / ANECT / SOCA. Lenka Suchánková / PIERSTONE. Petr Zahálka / AVNET / SYMANTEC

ANECT & SOCA GDPR & DLP. Ivan Svoboda / ANECT / SOCA. Lenka Suchánková / PIERSTONE. Petr Zahálka / AVNET / SYMANTEC ANECT & SOCA GDPR & DLP Ivan Svoboda / ANECT / SOCA Lenka Suchánková / PIERSTONE Petr Zahálka / AVNET / SYMANTEC GDPR struktura a změny Hlavní změny Regulovaná data (osobní údaje, citlivé OÚ, pseudonymizace)

Více

Jak chránit osobní data v elektronickém a digitalizovaném účetnictví? Stanislav Klika

Jak chránit osobní data v elektronickém a digitalizovaném účetnictví? Stanislav Klika Jak chránit osobní data v elektronickém a digitalizovaném účetnictví? Stanislav Klika Page 1 PŘEDSTAVENÍ PREZENTUJÍCÍHO STANISLAV KLIKA Senior manažer Česká republika M: +420 604 226 734 E-mail: stanislav.klika@bdo.cz

Více

Aktuálně o stavu příprav na účinnost GDPR v resortu Ministerstva vnitra. Krajská setkání Svazu měst a obcí ČR únor březen 2018

Aktuálně o stavu příprav na účinnost GDPR v resortu Ministerstva vnitra. Krajská setkání Svazu měst a obcí ČR únor březen 2018 Aktuálně o stavu příprav na účinnost GDPR v resortu Ministerstva vnitra Krajská setkání Svazu měst a obcí ČR únor březen 2018 Rychlý přehled Pokračuje informační kampaň. Na webu mvcr.cz/gdpr byly zveřejněny

Více

Příprava IS na příchod GDPR se zaměřením na ISP. Jan Zahradníček AK Velíšek & Podpěra

Příprava IS na příchod GDPR se zaměřením na ISP. Jan Zahradníček AK Velíšek & Podpěra Příprava IS na příchod GDPR se zaměřením na ISP Jan Zahradníček AK Velíšek & Podpěra KDY TO NASTANE? GDPR = GENERAL DATA PROTECTION REGULATION Nařízení Evropského parlamentu a Rady (EU) 2016/679 - obecné

Více

Směrnice pro ochranu osobních údajů

Směrnice pro ochranu osobních údajů Poliklinika Tachov, příspěvková organizace Václavská 1560, Tachov správce osobních údajů (dále jen "správce") ------------------------------------------------------------- Směrnice pro ochranu osobních

Více

Nová pravidla ochrany osobních údajů

Nová pravidla ochrany osobních údajů HOSPODÁŘSKÁ KOMORA KOMORA ČESKÉ ČESKÉ REPUBLIKY Nová pravidla ochrany osobních údajů JUDr. Markéta Schormová Úřad Hospodářské komory České republiky 25.5.2017 PROČ NOVÁ EU LEGISLATIVA? Směrnice z roku

Více

INFORMACE O OCHRANE OSOBNI CH Ú DAJÚ PRO POSKYTOVATELE OSOBNI CH Ú DAJÚ

INFORMACE O OCHRANE OSOBNI CH Ú DAJÚ PRO POSKYTOVATELE OSOBNI CH Ú DAJÚ INFORMACE O OCHRANE OSOBNI CH Ú DAJÚ PRO POSKYTOVATELE OSOBNI CH Ú DAJÚ Organizace: (dále Správce ) Statutární město Brno Úřad městské části Brno-Řečkovice a Mokrá Hora Pověřenec: SEID, s.r.o., Ing. Milan

Více

INFORMACE O OCHRANĚ OSOBNÍCH ÚDAJŮ PRO POSKYTOVATELE OSOBNÍCH ÚDAJŮ

INFORMACE O OCHRANĚ OSOBNÍCH ÚDAJŮ PRO POSKYTOVATELE OSOBNÍCH ÚDAJŮ INFORMACE O OCHRANĚ OSOBNÍCH ÚDAJŮ PRO POSKYTOVATELE OSOBNÍCH ÚDAJŮ Organizace: (dále Správce ) Městské kulturní a informační středisko v Humpolci Sídlo: Havlíčkovo náměstí 91, 396 01 Humpolec IČ: 69538549

Více

GDPR RYCHLE A ZBĚSILE

GDPR RYCHLE A ZBĚSILE GDPR RYCHLE A ZBĚSILE THE BEST OF GDPR Takže teď musím všechno smazat a začít od nuly? Komu teda můžu posílat newslettery? Jak jako nelegální? Vždyť oni o to mají zájem. Já jim chci jenom pomoct. Tak to

Více

Městské kamerové systémy v prostředí GDPR. Petr Stiegler

Městské kamerové systémy v prostředí GDPR. Petr Stiegler Městské kamerové systémy v prostředí GDPR Petr Stiegler Legislativní rámec ochrany osobních údajů v MKS Obecné nařízení EU 2016/679 o ochraně osob v souvislosti se zpracováním osobních údajů účinné od

Více

Příprava IS na příchod GDPR změny je potřeba nastartovat včas. Jan Zahradníček AK Velíšek & Podpěra

Příprava IS na příchod GDPR změny je potřeba nastartovat včas. Jan Zahradníček AK Velíšek & Podpěra Příprava IS na příchod GDPR změny je potřeba nastartovat včas Jan Zahradníček AK Velíšek & Podpěra KDY TO NASTANE? GDPR = GENERAL DATA PROTECTION REGULATION Nařízení Evropského parlamentu a Rady (EU) 2016/679

Více

NOVINKY V OBLASTI OCHRANY OSOBNÍCH ÚDAJŮ

NOVINKY V OBLASTI OCHRANY OSOBNÍCH ÚDAJŮ NOVINKY V OBLASTI OCHRANY OSOBNÍCH ÚDAJŮ WORKSHOP OCHRANA OSOBNÍCH ÚDAJŮ Podnikatelské fórum Ústeckého kraje 6. 6. 2017, Ústí nad Labem WWW.SPCR.CZ PROGRAM 11:00 10:10 ZAHÁJENÍ A ÚVOD DO TÉMATU MGR. MILENA

Více

Metodické nástroje pro přípravu na obecné nařízení o ochraně osobních údajů. Školení pro zástupce obcí duben 2018

Metodické nástroje pro přípravu na obecné nařízení o ochraně osobních údajů. Školení pro zástupce obcí duben 2018 Metodické nástroje pro přípravu na obecné nařízení o ochraně osobních údajů Školení pro zástupce obcí duben 2018 Přehled metodických nástrojů Ministerstvo vnitra zveřejnilo metodické nástroje, které jsou

Více

Mgr. Jana Pattynová, LL.M. 1. února Ochrana osobních údajů a bezpečnost dat novinky v GDPR

Mgr. Jana Pattynová, LL.M. 1. února Ochrana osobních údajů a bezpečnost dat novinky v GDPR Mgr. Jana Pattynová, LL.M. 1. února 2017 Ochrana osobních údajů a bezpečnost dat novinky v GDPR ÚVOD K OCHRANĚ ÚDAJŮ Proč je ochrana údajů tématem? Data jsou důležitým aktivem Data jsou klíčová v digitální

Více

CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ?

CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ? CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ? Praha,1.února 2018 Mgr. Miroslava Sobková Svaz měst a obcí České republiky AKTUÁLNÍ OTÁZKY MENŠÍCH SAMOSPRÁV I. Úvod II. Stručný popis postupu při implementaci GDPR

Více

GDPR evoluce v ochraně osobních údajů.

GDPR evoluce v ochraně osobních údajů. GDPR evoluce v ochraně osobních údajů www.mvcr.cz/gdpr Evoluce, nikoli revoluce Obecné nařízení o ochraně osobních údajů č. 2016/679(EU) bude účinné od 25. května 2018 Nahrazuje směrnici 95/46(ES) o ochraně

Více

Kybernetická bezpečnost ve veřejné správě. Jan Dienstbier Garant platformy KYBEZ

Kybernetická bezpečnost ve veřejné správě. Jan Dienstbier Garant platformy KYBEZ Kybernetická bezpečnost ve veřejné správě Jan Dienstbier Garant platformy KYBEZ Moto Cokoliv je připojeno lze hacknout! Oddělení kybernetické kriminality Rozlišuji pouze dvě kategorie systémů, ty které

Více

Zabezpečení osobních údajů

Zabezpečení osobních údajů Pověřenec pro ochranu osobních údajů 12.-13. září 2017, Praha Zabezpečení osobních údajů PhDr. Hana Štěpánková Organizační a technické zabezpečení osobních údajů (dále jen ou) Důležité při rozhodování

Více

GDPR v kostce 12 kroků k implementaci pro oblast cestovního ruchu

GDPR v kostce 12 kroků k implementaci pro oblast cestovního ruchu GDPR v kostce 12 kroků k implementaci pro oblast cestovního ruchu Holubová advokáti s.r.o. Za Poříčskou bránou 21 18600 Praha 8 +420 224914050 info@holubova.cz Co je to GDPR? GDPR (General Data Protection

Více

Projekt GDPR-CZ. innogy Přístup k projektu. Agenda. 12/09/2017 Page 1. Praha 13. září Úvod a cíle projektu. Kontext GDPR.

Projekt GDPR-CZ. innogy Přístup k projektu. Agenda. 12/09/2017 Page 1. Praha 13. září Úvod a cíle projektu. Kontext GDPR. Projekt GDPR-CZ innogy Praha. září 07 Agenda Strana /09/07 Page Shrnutí: Počáteční výsledky vzešly ze spolupráce v menší pracovní skupině, avšak plné řešení GDPR vyžaduje strukturovaný přístup v rámci

Více

INFORMACE O OCHRANE OSOBNI CH Ú DAJÚ PRO POSKYTOVATELE OSOBNI CH Ú DAJÚ

INFORMACE O OCHRANE OSOBNI CH Ú DAJÚ PRO POSKYTOVATELE OSOBNI CH Ú DAJÚ INFORMACE O OCHRANE OSOBNI CH Ú DAJÚ PRO POSKYTOVATELE OSOBNI CH Ú DAJÚ Organizace: (dále Správce ) Město Humpolec se sídlem Horní nám. 300, 396 22 Humpolec, IČ: 00248266 Pověřenec: SEID, s.r.o., Ing.

Více

INFORMAČNÍ MEMORANDUM O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ NA ZÁPADOČESKÉ UNIVERZITĚ V PLZNI

INFORMAČNÍ MEMORANDUM O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ NA ZÁPADOČESKÉ UNIVERZITĚ V PLZNI INFORMAČNÍ MEMORANDUM O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ NA ZÁPADOČESKÉ UNIVERZITĚ V PLZNI 1. Úvodní ustanovení V souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně

Více

Očekávané dopady GDPR do pojišťovnictví

Očekávané dopady GDPR do pojišťovnictví Očekávané dopady GDPR do pojišťovnictví Praha 6.3.2018 JUDr. Darina Jašíčková, compliance officer/útvar DPO Kooperativa pojišťovna, a.s., Vienna Insurance Group Česká podnikatelská pojišťovna, a.s., Vienna

Více

PRIVACY POLICY. Issued / vydáno dne: Written by / vypracoval: Mgr. Michaela Škrabalová. Revised by / revidoval: ---

PRIVACY POLICY. Issued / vydáno dne: Written by / vypracoval: Mgr. Michaela Škrabalová. Revised by / revidoval: --- Issued / vydáno dne: 2018-05-29 Written by / vypracoval: Mgr. Michaela Škrabalová Revised by / revidoval: --- Approved by / schválil: Ing. Petr Brabec Supersedes/nahrazuje: --- Valid from / platné od:

Více

#gdpr #gastro #hotel. 16. února Janka Brezániová

#gdpr #gastro #hotel. 16. února Janka Brezániová #gdpr #gastro #hotel 16. února 2018 Janka Brezániová Obecné Nařízení o ochraně osobních údajů G D P R General Data Protection Regulation Regulation (Nařízení) > Directive (Směrnice) 2 Čemu se chcete vyhnout

Více

GDPR informace podle čl. 13 uvedeného nařízení

GDPR informace podle čl. 13 uvedeného nařízení GDPR informace podle čl. 13 uvedeného nařízení 1. Ochrana osobních údajů Informace o zpracování osobních údajů ve smyslu čl. 12, 13 a 14 nařízení Evropského parlamentu a rady (EU) č. 2016/679, o ochraně

Více

Ochrana osobních údajů (GDPR)

Ochrana osobních údajů (GDPR) Ochrana osobních údajů (GDPR) Informace o zpracování a ochraně osobních údajů na UK 1. Preambule V souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických

Více

GDPR informace podle čl. 13 uvedeného nařízení

GDPR informace podle čl. 13 uvedeného nařízení GDPR informace podle čl. 13 uvedeného nařízení 1. Ochrana osobních údajů Informace o zpracování osobních údajů ve smyslu čl. 12, 13 a 14 nařízení Evropského parlamentu a rady (EU) č. 2016/679, o ochraně

Více

Právní posouzení principů GDPR v rámci organizace

Právní posouzení principů GDPR v rámci organizace Právní posouzení principů GDPR v rámci organizace P R A H A B R A T I S L A V A O S T R A V A w w w. p r k p a r t n e r s. c o m Legislativní rámec GDPR Nařízení č. 2016/679 Všeobecné nařízení o ochraně

Více

Univerzita Karlova. Opatření rektora č. 53/2017

Univerzita Karlova. Opatření rektora č. 53/2017 Univerzita Karlova Opatření rektora č. 53/2017 Název: Centrální evidence grantů, projektů, podpory v režimu de minimis a dalších zdrojů financování zejména v oblasti aktivit vědy, výzkumu a inovací Účinnost:

Více

GDPR - příklad z praxe

GDPR - příklad z praxe GDPR - příklad z praxe M I C H A L KO P E C K Ý, TA J E M N Í K Ú M Č P 2 ICT PROCESY PRÁVNÍ VYUŽITÍ EXISTUJÍCÍCH SYSTÉMŮ 181/2014 Sb. ZKB 101/2000 Sb. novela, adaptační zákon, nařízení evropské komise

Více

Co změní obecné nařízení 2016/679 o ochraně osobních údajů PhDr. Miroslava Matoušová Úřad pro ochranu osobních údajů

Co změní obecné nařízení 2016/679 o ochraně osobních údajů PhDr. Miroslava Matoušová Úřad pro ochranu osobních údajů Co změní obecné nařízení 2016/679 o ochraně osobních údajů PhDr. Miroslava Matoušová Úřad pro ochranu osobních údajů Nařízení Evropského Parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně

Více

APLIKACE GDPR V PROSTŘEDÍ OBCÍ PRAKTICKY. Konference MV ČR GDPR ve veřejné správě Mgr. Tereza Šamanová

APLIKACE GDPR V PROSTŘEDÍ OBCÍ PRAKTICKY. Konference MV ČR GDPR ve veřejné správě Mgr. Tereza Šamanová APLIKACE GDPR V PROSTŘEDÍ OBCÍ PRAKTICKY Konference MV ČR GDPR ve veřejné správě Mgr. Tereza Šamanová 16. 5. 2018 1 I. NEJČASTĚJŠÍ OMYLY A MÝTY O GDPR V PROSTŘEDÍ VEŘEJNÉ SPRÁVY 2 NEJČASTĚJŠÍ OMYLY A MÝTY

Více